CyberSentinel AI

Exploitation активный

Платформа с 33 инструментами в изолированном Docker-контейнере и ИИ-движком, автономно выбирающим и выполняющим сканеры (Nmap, SQLMap, Nuclei)


Установка
git clone https://github.com/3sk1nt4n/cybersentinel-ai.git
cd cybersentinel-ai
cp .env.example .env
docker compose up -d --build
docker exec -it cybersentinel-v2-ollama-1 ollama pull qwen2.5:7b
# Откройте http://localhost:3000 в браузере
показать оригинал переведено ИИ

CyberSentinel AI v3.0

Агентная мультитулярная платформа кибербезопасности

33 реальных инструмента безопасности. Независимый от провайдера ИИ. Docker-стек, готовый к продакшену. 100% локально по умолчанию.

Tools Docker AI License



Что Это Такое?

CyberSentinel AI — это агентная платформа кибербезопасности, которая полностью работает на вашем локальном компьютере через Docker. В отличие от типичных ИИ-чатботов, которые лишь предлагают команды, CyberSentinel фактически выполняет инструменты безопасности, такие как Nmap, Nikto, Nuclei, SQLMap и ZAP, внутри изолированного песочнего контейнера, а затем использует ИИ для анализа результатов в режиме реального времени.

  • Каждый сканер запускается вживую. Каждый вызов API настоящий. Каждый результат проверен.
  • Переключайтесь между 4 провайдерами ИИ в ходе разговора (Ollama, Claude, GPT, OpenRouter)
  • Нейросеть знаний Neo4j отображает поверхности атак, техники MITRE и связи угроз
  • Движок RAG ChromaDB обеспечивает ответы ИИ на основе реальных знаний о безопасности (MITRE, CIS, NIST)
  • Интеграция ELK Stack SIEM с предварительно загруженными событиями безопасности для анализа журналов
  • Актуальная информация об угрозах получается из NVD, CISA KEV, EPSS, OTX и Abuse.ch

Облачные зависимости не требуются. Подписки не нужны. Фальшивые выводы исключены.


Быстрый Старт

Предварительные Требования

  • Docker Desktop установлен и запущен
  • Рекомендуется 8 ГБ+ оперативной памяти

1. Клонируйте и настройте

git clone https://github.com/3sk1nt4n/cybersentinel-ai.git
cd cybersentinel-ai
cp .env.example .env    # Windows: copy .env.example .env

2. Запустите стек

docker compose up -d --build

Первый запуск загружает все образы (~5–10 мин). После этого запуск занимает ~30 секунд.

3. Скачайте модель ИИ

docker exec -it cybersentinel-v2-ollama-1 ollama pull qwen2.5:7b

Загружает локальную модель ИИ (~4 ГБ). Однократно.

4. Откройте панель управления

http://localhost:3000

Все 33 инструмента загружены и готовы. Начинайте сканирование.


Полный Арсенал — 33 Инструмента

Категория Инструменты Количество
Живые Сканеры Nmap, SSL/TLS, DNS-разведка, Nikto, Nuclei, SQLMap, Subfinder, WHOIS, HTTP-заголовки, Ping/Traceroute, ZAP от Checkmarx 11
API Интеллекта Угроз Shodan, VirusTotal, AbuseIPDB, AlienVault OTX, NVD/CISA KEV 5
Интеграция SIEM ELK Stack, Splunk, Wazuh 3
ИИ Обнаружения Zeek Analyzer, Threat Detection, Log Analyzer, IOC Extractor, Email Phishing Analyzer 5
Обнаружение Угроз SIEM Query Generator, YARA Rules, Sigma Rules, Snort/Suricata Rules 4
Соответствие MITRE ATT&CK, MITRE ATLAS, NIST/CIS, HIPAA/PCI-DSS, SOC 2/FedRAMP 5

Архитектура

┌─────────────────────────────────────────────────────────┐
│                     Docker Compose                       │
├───────────┬───────────┬───────────┬─────────────────────┤
│ Frontend  │  Backend  │   Kali    │      Ollama         │
│ Next.js   │  FastAPI  │  Sandbox  │    Local AI         │
│ :3000     │  :8000    │  (scans)  │    :11434           │
├───────────┴───────────┼───────────┼─────────────────────┤
│    Elasticsearch      │   Neo4j   │     ChromaDB        │
│    (ELK SIEM)         │  (Graph)  │     (RAG/KB)        │
│    :9200              │   :7687   │                     │
└───────────────────────┴───────────┴─────────────────────┘
Контейнер Назначение Порт
Фронтенд Дашборд Next.js с потоковым интерфейсом чата 3000
Бэкенд Движок агентов FastAPI, маршрутизатор ИИ, оркестрация инструментов 8000
Песочница Изолированный контейнер Kali для выполнения всех сканирований -
Ollama Локальный вывод модели ИИ (по умолчанию qwen2.5:7b) 11434
Neo4j Граф знаний — поверхности атак, соответствия MITRE 7474, 7687
Elasticsearch ELK SIEM — хранение и анализ событий безопасности 9200
Kibana Дашборд визуализации ELK 5601

Ключевые Решения по Архитектуре

  • Агентное выполнение — ИИ классифицирует намерение, выбирает инструменты, выполняет до 5 параллельно, а затем анализирует реальные результаты
  • Независимость от провайдера — Переключение провайдеров ИИ в ходе разговора без потери контекста
  • Многоэтапные Docker-сборки — Оптимизированные образы для продакшена с пользователями без прав root
  • Потоковый SSE — Результаты передаются в реальном времени с поддержкой остановки/отмены
  • Ответы с основой RAG — ChromaDB внедряет соответствующие знания о безопасности в каждый промпт ИИ
  • Ограничители входа/выхода — Блокируют инъекцию промптов, SSRF и утечку системных промптов

Ключи API (Все Опциональны)

Платформа полностью работает автономно с Ollama. Ключи API открывают дополнительные возможности:

Ключ Источник Открывает
ANTHROPIC_API_KEY console.anthropic.com Claude AI (облако)
OPENAI_API_KEY platform.openai.com GPT-4o (облако)
OPENROUTER_API_KEY openrouter.ai 100+ моделей ИИ
SHODAN_API_KEY account.shodan.io Интеллект угроз Shodan
VIRUSTOTAL_API_KEY virustotal.com Сканирование файлов и IP
ABUSEIPDB_API_KEY abuseipdb.com Проверки репутации IP
OTX_API_KEY otx.alienvault.com Потоки AlienVault OTX

Продакшен-Аутентификация

Для развёртывания включите аутентификацию по ключу API:

API_AUTH_ENABLED=true
API_KEY=your-long-random-secret
NEXT_PUBLIC_API_KEY=same-value-as-API_KEY

Команды

docker compose up -d --build          # Start everything
docker compose down                    # Stop everything
docker compose down -v                 # Stop and wipe all data
docker compose logs -f backend         # Tail backend logs
docker compose ps                      # Check container status
docker compose up -d --build --force-recreate  # Full rebuild

Безопасность

  • Все сканирования выполняются внутри изолированного Docker-контейнера
  • Файл .env.example содержит только пустые заполнители
  • Никогда не фиксируйте реальные API-ключи в любом репозитории
  • Сканируйте только те цели, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение
  • Несанкционированное сканирование незаконно согласно CFAA
  • Безопасные цели для тестирования: scanme.nmap.org, testphp.vulnweb.com

Вклад в проект

Вклад приветствуется. Форкните, улучшите, отправьте Pull Request.

  1. Форкните репозиторий
  2. Создайте ветку функций: git checkout -b feature/your-feature
  3. Зафиксируйте изменения: git commit -m "Add your feature"
  4. Отправьте: git push origin feature/your-feature
  5. Откройте Pull Request

Лицензия

MIT Лицензия — используйте, форкните, делайте лучше.


Создано 3sk1nt4n | Разработано SolventCyber.com

Войдите, чтобы оставить комментарий